はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08:00
マネーグラムがテンポのバリデータに、ステーブルコインを決済に活用へ
マネーグラムは、決済向けブロックチェーンのテンポとの提携を発表。テンポのバリデータになったり、ステーブルコインをベースにした決済を促進したりすることなどを説明した。
07:25
米商務省が量子コンピュータ開発に約3200億円投資、IBM・グローバルファウンドリーズなど9社と覚書締結
米商務省は5月21日、CHIPS法に基づき量子コンピュータ関連9社に総額20億ドルの連邦助成を行う意向書を締結した。IBMは10億ドルを受給し、量子ウェーハ製造専門の新会社「アンデロン」をニューヨーク州に設立する方針だ。
06:45
バイナンス、スペースXのプレIPO先物取引開始
バイナンスは5月21日、スペースXのIPO前先物取引SPCXUSDTの取引を開始した。同社は前日のSEC提出書類でビットコイン1万8712枚の保有を初めて公式に開示した。
06:20
米億万長者マーク・キューバン、インフレヘッジ機能への失望でビットコインの大半を売却
米国の著名投資家で億万長者のマーク・キューバン氏が,保有する仮想通貨ビットコインの大半を売却したことを明かした。ビットコインがインフレや地政学的リスクに対するヘッジとして機能しなかったことに失望を示しており、業界での議論を呼んでいる。
05:50
17名の米超党派議員、ビットコイン準備金を法制化するARMA法案を提出
米共和党下院議員が5月21日、政府保有ビットコインを最低20年間維持する「ARMA法案」を新たに提出した。超党派議員17名が共同提案者に加わり、大統領令を法的拘束力ある制度へ格上げすることを目指す。
05:00
米FRBが決済口座の設立提案を公表しパブコメ募集開始、トランプ大統領令を受け
米連邦準備制度理事会が5月20日、適格金融機関向け「決済口座」の設立提案を公表しパブリックコメントの募集を開始した。仮想通貨業界含むフィンテック企業への口座付与拡大を求めるトランプ大統領令の翌日の公表として注目されている。
05/21 木曜日
18:32
グレースケール関連とみられる2アドレス、過去1週間でHYPEを約40億円分買い集め=Lookonchain
グレースケール関連とみられる2アドレスが過去1週間でHYPEを約2,495万ドル分購入し、大半をステーキングに転送したことがLookonchainとArkhamのオンチェーンデータで明らかになった。
17:29
「中国のバフェット」段永平氏、サークル株20万株を初取得
「中国のバフェット」と称される段永平氏が2026年Q1の13F申告でCircle(CRCL)株20万株を初取得。約1,908万ドル相当のポジションを開示し、ステーブルコイン市場への関心転換として注目される。
16:47
モルガン・スタンレー、ソラナ現物ETFの修正申請を提出 ステーキング報酬も分配へ
モルガン・スタンレーがティッカー「MSOL」のソラナ現物ETF修正申請をSECに提出。ステーキング報酬の月次分配機能を搭載し、NYSE Arca上場を目指す。
15:12
スペースX、1.8万BTCのビットコイン保有を初公開 事前推計の2倍超
スペースXのIPO申請書でビットコイン1万8,712枚の保有が判明。事前推計の2倍超で、上場後は公開企業中テスラを上回る規模のビットコイン保有企業となる。
14:30
RWAトークン化市場が314億ドル突破 2030年にベースケースで1.6兆ドル規模へ=バイナンス・リサーチ予測
バイナンス・リサーチの最新レポートによると、現実資産(RWA)のトークン化市場は2026年5月時点で314億ドルに達し、2025年初頭比で約5倍に拡大した。2030年の基本シナリオでは1.6兆ドル規模への成長が見込まれる。
13:49
ハイパーリキッド現物ETF「THYP」、日次取引高が約22億円まで成長
米21シェアーズのハイパーリキッド現物ETF「THYP」の日次取引高が、上場初日の約8倍に拡大している。専門家がビットコインやイーサリアムの現物ETFとの比較を行った。
11:38
テザー、ソフトバンクの トゥエンティワン・キャピタル持分を取得 ビットコイン戦略を強化
この記事のポイント ステーブルコインの法定通貨変換推進へ 競合ビザとのWeb3決済競争が加速 ソフトバンクは取締役を退任 テザー・インターナショナル(Tether Intern…
10:50
欧州銀行連合、ユーロテーブルコイン発行に向け新たに25社が参加
ユーロステーブルコインのイニシアチブQivalisは、新たに25行が企業連合に加わったと発表。2026年下半期のステーブルコインのローンチを計画している。
10:20
トランプメディア、ビットコインとイーサリアムなどの現物ETF申請を自主撤回
トランプメディアが仮想通貨ビットコインおよびイーサリアムETFの申請を取り下げた。1940年投資会社法での再申請を示唆しているが、競合ETFの台頭が背景にあるとの見方もある。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧